|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 $ @3 A$ o n% U& H
" w' n5 s* G i; J/ w& Y- o
一、启动服务
) i; Z1 n# K% |! }2 C0 a如果没有安装,可以使用yum install firewall" u/ ?3 `5 c/ ]- C
系统默认是已经安装了,但是没有启动; q& ]5 o# S7 I3 E8 O2 f% K
1、开机自启动
0 n C3 S( {7 |" A4 Zsystemctl enable firewalld, H; h+ D- s; b9 V4 b: t4 h* F& S
2、启动服务
. R4 [( j* R7 T( m# w, W; t5 r( isystemctl start firewalld
f, e1 {9 H- {/ [$ L* }9 o; t二、向防火墙添加可以外部访问的端口! Q- [# e) i; [! n: O
firewall-cmd --zone=public --add-port=80/tcp --permanent
* n, e' \5 i3 p# @& S; \- g B9 P以下是常用的端口8 J6 P& V) R! e" x8 _9 o
firewall-cmd --zone=public --add-port=443/tcp --permanent
$ M2 F5 G3 c6 ~6 z, n( mfirewall-cmd --zone=public --add-port=22/tcp --permanent. j7 h$ T* c' J5 E F# l
1、如果需要添加一段端口的话,使用以下命令
0 d3 `/ l! `7 ^, J4 vfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent! t5 m& c8 d' b0 q/ }4 J: e2 O
这儿是指添加101个端口, i( R/ N8 v! e, T4 ]
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent, _3 v6 ~: r* m0 `/ A5 p
具体的服务名称在以下路径里有一个文件就是一个service 名称
% L D' q: s3 M) {9 j+ F6 y/usr/lib/firewalld/services8 Y0 }0 Q1 r( t
: P0 d/ B9 r1 Y* }: R5 W: B
四、添加完端口之后需要让防火墙生效
# V$ h' I3 j! Z& ~ Y1、重新加载
- L5 s8 z4 o- ~! m! O, ?firewall-cmd --reload7 @9 `! m" M g5 T6 O' s+ t
2、查看当前已经开放的端口2 z& C# t( X: l% H
firewall-cmd --list-ports6 v7 S, r2 _- J2 x
firewall-cmd --list-all
( L6 x% X2 x9 J z3、删除某个不用的端口
. k$ N0 ~8 [6 o% @! Q- ~( H6 b2 yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
* i+ b. R# n' Z% ]1 U9 Z. n注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
+ x4 l( [: x6 a, ^9 r3 {' y& c: x' J( ?& K
+ q3 y! s) ]0 l/ G% l2 M
" U" o8 S+ L# s0 e0 ^其他常用命令+ a; @0 b* `' W# A$ @: |
5 b! S! l' ^5 r; n
; L# B, I) k+ b- firewall-cmd --list-all-zones #查看所有的zone信息2 ]& h) r8 L& @/ c, j
- firewall-cmd --get-default-zone #查看默认zone是哪一个
, k4 e) V1 [$ T: a3 P# v j2 i - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal
! {* F$ |% C- k3 l - firewall-cmd --add-service=http #暂时开放http
0 o) W; q1 j- q/ w+ B+ i - firewall-cmd --permanent --add-service=http #永久开放http
# O* Z- S) a8 ~, m - firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
' c( Y& F: Q9 b, q - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务( r i4 s" j. \
- firewall-cmd --reload #重新加载配置
7 i4 N2 Q$ z3 { - systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码 8 R- d2 M @/ e& m+ k0 k
) e2 Q- ^7 ~. m, W+ Q
& o! P1 B5 q+ W4 W
! W: J1 P" f) U" `: Q
; B8 T1 j& G7 G& _3 I- b# V/ ^. }) n$ Y _2 h
% \ M2 G/ c: F& o* t; f' X
5 p7 t# ^9 G+ F! O. }
3 D9 }6 C! h6 q2 D! R( i! U3 ]0 H, I0 O2 x! d$ n$ @: n* X
& @7 ^6 @6 N X j9 C
N2 s3 l* D1 r( U7 g1 o |
|